CERT/CC warnt: Unbekannter Admin-Backdoor in Tenda-Router-Firmware (CVE-2026-11405)
LONDON (IT BOLTWISE) – In mehreren Firmware-Versionen eines Tenda-Routers steckt nach Angaben von CERT/CC eine versteckte Authentifizierungs-Backdoor. Die Schwachstelle (CVE-2026-11405) umgeht die PasswortprĂĽfung fĂĽr die Web-Administration und ermöglicht vollen Admin-Zugriff ohne gĂĽltige Credentials. Technisch wird der Schleichweg im Login-Pfad des eingebetteten Webservers aktiviert und vergleicht ein alternativen Passwort direkt im Klartext. FĂĽr Unternehmen bedeutet das: […]
Rote Rosen 1750 im Livestream: MDR-Stream, Folgen-Plan und Streaming-Technik
LĂśNEBURG / LONDON (IT BOLTWISE) – „Rote Rosen“ läuft am 6.7.2026 um 6.20 Uhr im MDR und startet damit auch parallel im Livestream. FĂĽr Fans ist entscheidend, dass MDR-Mediathek und Joyn den Abruf zur gleichen Zeit unterstĂĽtzen und die Folge „Rote Rosen (1750)“ direkt nach Sendestart verfĂĽgbar ist. Dazu kommt ein kompakter Blick auf Besetzung […]
Heineken Silver: leichtes Premium-Lager mit 4,0 % für längere Sessions
AMSTERDAM / LONDON (IT BOLTWISE) – Heineken bringt mit Heineken Silver ein leichteres Premium-Lager auf den Markt, das auf 4,0 % Alkoholvolumen und ein reduziertes Bitterprofil setzt. Die Marke positioniert die Linie gezielt fĂĽr „Session“-Konsum in Bars und Clubs, damit Gäste länger bleiben können, ohne schneller ĂĽber die eigenen Grenzen zu kommen. Im Brauprozess kommt […]
WhatsApp iPad: Ab sofort eigenständige Registrierung ohne Smartphone
LONDON (IT BOLTWISE) – WhatsApp erweitert die iPad-Nutzung: Seit dem 2. Juli 2026 können Nutzer ihren Account direkt auf dem Tablet einrichten – ohne Smartphone-Kopplung. Die Registrierung erfolgt per Telefonnummer plus sechsstelligen Bestätigungscode oder ĂĽber einen Passkey. Damit gelangen Live-Standortfreigabe und Broadcast-Listen in den Tablet-Alltag, während die frĂĽhere 14-Tage-Abmeldung bei Inaktivität entfällt. Gleichzeitig sorgt der […]
CTX/Citrix als Infrastruktur-Software: Remote-Access, Sicherheit und Marktlogik
NEW YORK / LONDON (IT BOLTWISE) – Citrix als Infrastruktur-Software steht fĂĽr eine Strategie, bei der Anwendungen zentral laufen und Endgeräte nur Anzeige und Eingaben ĂĽbertragen. Der historische Kern liegt in Virtual Desktop- und Remote-Access-Konzepten, die besonders dort wirken, wo gleichzeitig viele Nutzer zugreifen und hohe Sicherheitsanforderungen gelten. FĂĽr Anleger ist das Modell vor allem […]
AirDrop- und Quick-Share-LĂĽcken erlauben Crash-Angriffe auf iOS/macOS und Windows
SAARBRĂśCKEN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden insgesamt sechs Schwachstellen in AirDrop und Quick Share, die sich ohne vorherige Kopplung ausnutzen lassen. Angreifer können auf iPhone und Mac den Dateitransfer-Stack zum Absturz bringen, während ähnliche Probleme bei Quick Share SessionsprĂĽfungen umgehen. FĂĽr Windows wird zudem ein potenziell ausnutzbarer Speicherfehler beschrieben, der bereits behoben wurde. […]
Bluekit: Browser-in-the-Middle-Phishing umgeht Sicherheitschecks
LONDON (IT BOLTWISE) – Bluekit ist nach Berichten von Sicherheitsforschern als voll funktionsfähige Phishing-as-a-Service-Plattform im groĂźen Stil aktiv geworden. Die Plattform nutzt eine Browser-in-the-Middle-Technik (BitM), um echte Login-Seiten in einem von Angreifern kontrollierten Browser-Kontext auszuliefern. Dadurch reagieren moderne Erkennungssysteme oft zu spät, weil die Sitzungs- und Browsermerkmale konsistent bleiben. Unternehmen mĂĽssen Phishing-Schutz daher stärker an […]
RTL+-Livestream zu GZSZ: So läuft Folge 8552 „Kollateralschaden“ technisch und sicher
LONDON (IT BOLTWISE) – RTL+ startet den Livestream zur GZSZ-Folge „Kollateralschaden“ am 29.06.2026 um 19:40 Uhr zeitgleich zur TV-Ausstrahlung. Der Beitrag zeigt, welche technischen Mechanismen hinter solchen Streams stecken – von Rechte- und DRM-Logik bis zu Skalierung und QualitätsĂĽberwachung. AuĂźerdem wird eingeordnet, warum die Abrufdauer nach dem Live-Termin oft variiert und wie Unternehmen die Datensparsamkeit […]
ARD-Livestream zu „Großstadtrevier“: So funktionieren Rechte, Mediathek und Plattform-Feeds
KĂ–LN / LONDON (IT BOLTWISE) – ARD startet „GroĂźstadtrevier“ mit Folge „Träume auf Spanisch“ im Live-Stream zur TV-Ausstrahlung. Der Artikel zeigt, warum die WiederverfĂĽgbarkeit in der Mediathek zeitlich schwanken kann und wie Dienste wie Joyn die gleiche Sendung parallel ausspielen. AuĂźerdem beleuchtet er, welche technischen Mechanismen hinter dem reibungslosen Zugriff auf Smartphone, Tablet und Smart-TV […]
„My Nexstar“: Secure One-Click Login und datenschutzgetriebene Authentifizierung im Mediennetzwerk
LONDON (IT BOLTWISE) – Medienunternehmen setzen zunehmend auf „secure one-click“-Login-Prozesse, um Zugriffe auf Nachrichtenportale reibungslos und zugleich sicherer zu machen. Im Hintergrund steckt eine Identitätskette, die E-Mail-basierte Sign-in-Links mit einem zentralen Netzwerk-Login wie „My Nexstar“ verbindet. FĂĽr Nutzer bedeutet das weniger Tippaufwand, fĂĽr IT-Teams dagegen neue Anforderungen an Token-Lebensdauer, Missbrauchsschutz und Datenschutz. Der Beitrag erklärt, […]
Orion Central Gateway von HKEX: Marktdaten und Orders in Echtzeit
HONG KONG / LONDON (IT BOLTWISE) – HKEXs Orion Central Gateway wirkt von auĂźen wie eine Serverfarm, ist aber die zentrale Zugangsschicht fĂĽr Echtzeit-Marktdaten und Orderrouting. Damit sollen Broker konsistente Protokolle nutzen, weniger Integrationsaufwand betreiben und historisch sowie live besser verknĂĽpfen können. Der Beitrag beleuchtet, wie modulare Feed-Handler, Session-Management und Risiko-Kontrollen den Millisekunden-Bereich adressieren – […]
SSU und FBI warnen vor Fake-Support-SMS: Kreditdiebstahl bei Messengern
KIEW / LONDON (IT BOLTWISE) – Die ukrainische Security Service (SSU) und das FBI beschreiben eine länger laufende Kampagne russischer Nachrichtendienste, die ĂĽber Fake-Support-SMS Messenger-Zugänge von Regierungsangehörigen und Privatpersonen ĂĽbernehmen soll. Ziel sind Konten und gespeicherte Daten, indem Nutzer vermeintliche Support-„Bot“-Nachrichten mit Zugangsdaten beantworten. Die Hinweise betreffen besonders Signal- und WhatsApp-Anwender und raten zu konsequentem […]
Schlag den Star im Livestream: Streaming-Technik und Rechte im Fokus
BERLIN / LONDON (IT BOLTWISE) – ProSieben strahlt „Schlag den Star“ am 23.6.2026 um 20.15 Uhr aus, parallel läuft der Livestream bei Joyn. Im Hintergrund entscheidet Streaming-Technik ĂĽber Qualität, Pufferung und Abbruchrisiko – besonders bei einer Sendung mit 350 Minuten Länge. Dazu kommen Lizenzrechte und deren zeitliche VerfĂĽgbarkeit in der Mediathek. Dieser Beitrag ordnet ein, […]
KI treibt Identitätsbetrug: 16 Milliarden USD Schaden und neue Boss-Scam-Masche
LONDON (IT BOLTWISE) – KI-gestĂĽtzter Identitätsbetrug verursacht laut US-Verbraucherschutzbehörde 2025 rund 16 Milliarden US-Dollar Schaden. Besonders gefährlich ist der sogenannte „Boss Scam“: Angreifer kapern WhatsApp-Web-Sitzungen, treiben Ăśberweisungen aus und nutzen Trojaner in vermeintlich echten Compliance-Dokumenten. In der Praxis verschieben sich die Angriffsvektoren von klassischen Phishing-Mails hin zu Messenger-Workflows, die sehr schnell zur Handlung drängen. FĂĽr […]
KI-Sicherheit unter Druck: Session-Hijacking nimmt stark zu
LONDON (IT BOLTWISE) – Session-Hijacking-Angriffe rund um KI-Agenten nehmen laut einer neuen Erhebung massiv zu, während viele Unternehmen ihre Identitätskontrollen nicht entsprechend ausweiten. Besonders kritisch: Die Mehrheit erwartet zwar, kompromittierte oder ausgeschiedene Konten binnen 24 Stunden sperren zu können, doch ein groĂźer Teil meldet spĂĽrbare Verzögerungen. Gleichzeitig bleiben Passkeys und moderne Authentifizierung im Alltag vieler […]
Livestream bei RTL+: So läuft „First Dates“ Folge 112 und was Streaming dahinter technisch bedeutet
KĂ–LN / LONDON (IT BOLTWISE) – RTL+ schaltet die Ausstrahlung zur 112. Folge von „First Dates – Ein Tisch fĂĽr zwei“ zeitgleich als Livestream frei. FĂĽr Fans ist entscheidend, dass Timing, Stabilität und Abrufberechtigung funktionieren. Technisch stehen dahinter ein sauber getaktetes Content-Delivery-Setup, Lizenz- und Rechte-Logik sowie Datenschutzmechanismen fĂĽr die Nutzer-ID. Der Artikel ordnet ein, wie […]
AiTM-Phishing: Wie Angreifer 2FA umgehen und Sitzungstoken stehlen
AUSTRALIEN / LONDON (IT BOLTWISE) – Adversary-in-the-Middle-Angriffe (AiTM) hebeln selbst die Zwei-Faktor-Authentifizierung aus, weil sie in Echtzeit Sitzungstoken ĂĽbernehmen. Betroffen sind laut Berichten unter anderem staatliche Portale und Konten von Verbrauchern, während parallel Phishing-as-a-Service ĂĽber Telegram den Einstieg fĂĽr Täter erleichtert. Der Artikel ordnet ein, warum 2FA in diesem Szenario nicht genĂĽgt, welche technischen Bausteine […]
Malware ĂĽber Steam: Wallpaper Engine wird seit 2025 missbraucht
LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einer seit 2025 laufenden Malware-Kampagne, die Steam-Nutzer ĂĽber präparierte Wallpaper tarnt. Täter missbrauchen dabei eine Wallpaper-Engine-Funktion, die eingebettete, ausfĂĽhrbare Inhalte ausfĂĽhren kann. Nach dem Aufspielen stehlen die Schadprogramme Kontodaten, kapern laufende Sessions und laden weitere schädliche Inhalte in die Steam-Workshops hoch. Steam hat die betroffenen Wallpaper inzwischen entfernt, […]

























#Sophos